Einrichten eines kontinuierlichen Exports in einen Event Hub hinter einer Firewall

Microsoft Defender for Cloud unterstützt den kontinuierlichen Export von Warnungen und Empfehlungen für Azure Event Hubs. Wenn sich Ihr Event Hub hinter einer Firewall befindet, können Sie Defender for Cloud als vertrauenswürdigen Dienst zulassen, damit der Export fortgesetzt werden kann. In diesem Artikel wird erläutert, wie Sie diesen vertrauenswürdigen Dienstzugriff konfigurieren.

Voraussetzungen

Bevor Sie den Zugriff auf einen vertrauenswürdigen Dienst aktivieren, konfigurieren Sie den kontinuierlichen Export mit einer der folgenden Methoden:

Richten Sie den fortlaufenden Export für den Event Hub ein

Aktivieren Sie den kontinuierlichen Export als vertrauenswürdiger Dienst, um Daten an einen durch Azure Firewall geschützten Event Hub zu senden.

So gewähren Sie den Zugriff auf den kontinuierlichen Export als vertrauenswürdigen Dienst:

  1. Melden Sie sich beim Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Umgebungseinstellungen.

  3. Wählen Sie die relevante Ressource aus.

  4. Wählen Sie "Fortlaufender Export" aus.

  5. Wählen Sie "Als vertrauenswürdiger Dienst exportieren" aus.

    Screenshot, der zeigt, wo sich das Kontrollkästchen befindet, um den Export als vertrauenswürdigen Dienst auszuwählen.

Fügen Sie dem Ziel-Event Hub die entsprechende Rollenzuweisung hinzu.

So fügen Sie dem Event Hub, der als Ziel für den kontinuierlichen Export konfiguriert ist, die relevante Rollenzuweisung hinzu:

  1. Wechseln Sie zum Event Hub, den Sie als fortlaufendes Exportziel konfiguriert haben.

  2. Wählen Sie im Ressourcenmenü die Option Access Control (IAM)>Rollenzuweisung hinzufügen.

    Screenshot der Schaltfläche

  3. Wählen Sie azure Event Hubs Data Sender aus.

  4. Wählen Sie die Registerkarte Mitglieder aus.

  5. Wählen Sie + Mitglieder auswählen aus.

  6. Suchen Sie nach windows Azure Security Resource Provider, und wählen Sie dann den Windows Azure Security Resource Provider aus.

    Screenshot, auf dem zu sehen ist, wo Sie Microsoft Azure Security Resource Provider eingeben und danach suchen.

  7. Wählen Sie Überprüfen + zuweisen.

Nächster Schritt